RELIANOID ISO/IEC 27001-overholdelse

Sidst anmeldt: Juli 2025
Næste anmeldelse forfalder: Juli 2026

ISO/IEC 27001-overensstemmelseserklæring

Sikkerhedsjustering for RELIANOID Load Balancer og organisatoriske operationer

At RELIANOIDVi forstår, at vores kunder – herunder finansielle institutioner, sundhedsudbydere, offentlige enheder og store virksomheder – er afhængige af sikker og pålidelig infrastruktur til missionskritiske operationer. Derfor har vi gjort sikkerhed, compliance og robusthed til en central del af vores DNA.

Mens RELIANOID Da vores organisation og load balancing-platform i øjeblikket ikke er ISO/IEC 27001-certificeret, er de i overensstemmelse med ISO/IEC 27001:2022 Information Security Management System (ISMS)-rammeværket og dets bilag A-kontroller. Denne tilpasning sikrer, at vores kunder drager fordel af de samme strenge sikkerhedsprincipper og -kontroller, der understøtter certificerede miljøer.

Tilpasning af organisatorisk sikkerhed

RELIANOID opretholder et omfattende sæt af politikker, kontroller og processer, der er direkte knyttet til ISO/IEC 27001-domæner, herunder:

Ledelse og risikostyring

Vores organisation vedligeholder et aktivt opdateret IKT- og cyberrisikoregister, hvor hvert risikoelement er knyttet til ISO/IEC 27001 og andre lovgivningsmæssige rammer (f.eks. NIS2, OWASP Top 10). Risici gennemgås kvartalsvis og spores gennem afhjælpningsplaner og sprint-efterslæb.

Sikkerhedspolitisk ramme

Alle sikkerhedsrelaterede politikker – lige fra forretningskontinuitet og katastrofegendannelse til databeskyttelse, hændelsesrespons og tredjepartsrisikostyring – vedligeholdes, gennemgås årligt og er i overensstemmelse med ISO 27001-kontroller såsom A.5 (Politikker), A.6 (Organisation af informationssikkerhed) og A.17 (Forretningskontinuitet).

Sikkerhedsbevidsthed og -træning

Sikkerhedsbevidsthedsprogrammer er obligatoriske for alle medarbejdere, med sporing af færdiggørelse og opdateret indhold, der afspejler nye trusler. Phishing-simuleringer og øvelser i det blå team er en del af vores planlagte køreplan.

Hændelsesrespons

RELIANOID opretholder dokumenterede og testede procedurer for håndtering af hændelser. Hændelser gennemgås for at opnå erfaringer, og eskaleringsveje er klart definerede og opdateres regelmæssigt.

Tredjeparts risikostyring

Som en del af vores ISO-tilpassede leverandørrisikostrategi fører vi en fortegnelse over kritiske IKT-leverandører, gennemgår SLA'er og planlægger regelmæssige vurderinger og exitstrategier for at sikre kontinuitet og overholdelse af regler.

RELIANOID Platformsikkerhed

RELIANOID Load Balancer er bygget til både lokale og cloud-miljøer, med sikkerhed vævet ind i arkitekturen og softwareudviklingslivscyklussen:

Sikker udviklingslivscyklus (SSDLC)

Vores platform følger en formaliseret SSDLC med daglige automatiserede tests, commit-baserede sikkerhedsscanninger (SAST/DAST) og overvågning af tredjepartsbibliotekers sårbarheder. Kodekvalitet og dækningsmålinger overvåges nøje, især for vores Enterprise-udgave.

Kryptering og databeskyttelse

Al kommunikation krypteres under overførsel. Vi følger strenge retningslinjer for dataklassificering og opbevaring baseret på vores databehandleraftale (DPA). Årlige sikkerhedskopier og gendannelsestest sikrer datarobusthed.

Adgangskontrol

100% af RELIANOIDs arbejdsstyrkekonti er beskyttet af multifaktorgodkendelse. Kontolivcyklusstyring sikrer, at ingen forældede eller ubrugte konti forbliver aktive.

Infrastruktur og netværkssikkerhed

  • 100% af kommunikationen inden for tjenester bruger private IP-adresser
  • 95% af tjenesterne er TLS-krypterede med en aktuel SSL Labs A+ rating
  • Endpoint-beskyttelse omfatter misbrugsreduktion og filtrering af IP-omdømme

Sårbarhedsstyring og -testning

Vi udfører regelmæssige interne sårbarhedsscanninger, patchhåndtering og ekstern pentestning. De seneste scanninger (juli 2025) rapporterede nul høje eller kritiske sårbarheder, med lavrisiko-fund planlagt til løsning i 3. kvartal 2025.

Overvågning og detektion

Selvom fuld SIEM-integration er planlagt til i år, er der allerede mekanismer til eskalering og logføring af hændelser på plads. Planer om DLP-værktøjer og en Web Application Firewall (WAF) er også i gang som en del af vores løbende investering i lagdelt forsvar.

Forpligtelse til løbende forbedringer

RELIANOID ser ikke compliance som en afkrydsningsfelt – men som en kontinuerlig, udviklende rejse. Vi er forpligtet til at:

  • Proaktiv kortlægning af alle interne praksisser i forhold til ISO/IEC 27001 og NIS2 rammerne
  • Investering i nye kontroller og automatisering for yderligere at reducere risikoen
  • Understøttelse af klientrevisioner og leverandørvurderinger med gennemsigtighed og dokumentation
  • Sikring af, at vores platform forbliver robust og sikker, efterhånden som implementeringsmodellerne udvikler sig

Støtte til regulerede miljøer

Uanset om det er anvendt i offentlige, finansielle, sundhedsmæssige eller erhvervsmæssige sammenhænge, RELIANOID giver et pålideligt fundament for sikker applikationslevering. Vi understøtter regulerede kunder med:

  • SLA-baserede supportaftaler
  • Forudfyldte sikkerhedsspørgeskemaer
  • Skræddersyet vejledning til implementering RELIANOID i ISO-tilpassede eller certificerede infrastrukturer
  • Dokumentationspakker til interne eller eksterne revisioner efter anmodning

Dokumentanmeldelser

DatoKommentar
10th juli 2025Dokumentoprettelse

Kontakt og forsikring

Vi modtager gerne anmodninger om detaljeret sikkerhedsdokumentation, risikokortlægningsmatricer eller overholdelse af regler.

Kontakt vores Compliance & Security-team

Download den seneste sikkerhedsrapport